Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57m7-2g72-pv8m

Опубликовано: 02 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

A improper input validation in Fortinet FortiGate version 6.4.3 and below, version 6.2.5 and below, version 6.0.11 and below, version 5.6.13 and below allows attacker to disclose sensitive information via SNI Client Hello TLS packets.

A improper input validation in Fortinet FortiGate version 6.4.3 and below, version 6.2.5 and below, version 6.0.11 and below, version 5.6.13 and below allows attacker to disclose sensitive information via SNI Client Hello TLS packets.

EPSS

Процентиль: 56%
0.00335
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 2.6
nvd
почти 4 года назад

A improper input validation in Fortinet FortiGate version 6.4.3 and below, version 6.2.5 and below, version 6.0.11 and below, version 5.6.13 and below allows attacker to disclose sensitive information via SNI Client Hello TLS packets.

CVSS3: 3.5
fstec
больше 5 лет назад

Уязвимость операционных систем FortiOS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 56%
0.00335
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-668